Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configurer les informations d'identification du client Accorder l'authentification pour Box
L'authentification Client Credentials Grant (CCG) est la méthode d'authentification recommandée pour une source de données Box. Le connecteur s'authentifie en tant qu'application Box à l'aide du flux Client Credentials Grant (2LO), avec un compte de service (et non un utilisateur) qui analyse tout le contenu de l'entreprise et aucune connexion interactive. Il s'agit de la seule méthode d'authentification qui prend en charge le contrôle d'accès au niveau du document (ACL). Utilisez-le pour la plupart des déploiements.
Étape 1 : Création de l'application Box
-
Accédez à la console Box Developer
. -
Choisissez Créer une nouvelle application.
-
Sous Méthode d'authentification, sélectionnez Authentification du serveur.
-
Sélectionnez Client Credentials Grant (marqué comme recommandé par la case).
-
Donnez un nom à l'application et choisissez Créer. Vous êtes redirigé vers la page de configuration.
Étape 2 : configurer les autorisations de l'application
Niveau d'accès : sous Niveau d'accès aux applications, sélectionnez App + Enterprise Access.
Important
Sans accès App + Enterprise, le compte de service ne peut pas afficher toutes les données de l'entreprise et le connecteur ne parvient pas à explorer.
Actions relatives au contenu (obligatoire) : activez les deux options suivantes :
Lire tous les fichiers et dossiers
Écrire tous les fichiers et dossiers
Important
Box traite les téléchargements comme une interaction d'écriture. La fonction Write est donc requise, même pour l'exploration en lecture seule.
Actions administratives : activez les deux options suivantes :
Gestion des utilisateurs
Gérer les groupes
Note
Des actions administratives sont requises pour la prise en charge du contrôle d'accès au niveau des documents (ACL). Si vous n'avez pas besoin d'ACL, vous pouvez les omettre. Box propose uniquement l'ensemble complet des autorisations de gestion ; il n'y a pas d'option en lecture seule.
Configuration supplémentaire : activez l'option Effectuer des appels d'API à l'aide de l'en-tête as-user. Cela permet au connecteur de déléguer en tant qu'utilisateurs individuels et d'analyser le contenu par utilisateur. Laissez la case Générer des jetons d'accès utilisateur désactivée.
Étape 3 : Enregistrer et collecter les informations d'identification
-
Choisissez Enregistrer. Une confirmation des paramètres de l'application a été enregistrée avec succès s'affiche.
-
Dans le panneau de droite (Détails de l'application > Accès), copiez l'ID client.
-
Choisissez Fetch Secret pour révéler le secret du client, puis copiez-le.
Note
Le secret client n'est pas affiché automatiquement après sa création. Vous devez choisir Fetch Secret pour le révéler. Faites-le immédiatement après avoir enregistré, avant de repartir.
-
Faites défiler la page jusqu'à Propriétés dans le panneau de droite et collectez l'ID utilisateur (
ccgUserId) et l'identifiant d'entreprise (enterpriseId).
Étape 4 : Autoriser l'application
Une fois que vous avez enregistré, le panneau d'état sur la droite affiche Autorisation : Non soumis avec un bouton Autoriser.
-
Choisissez Autoriser à soumettre pour examen par l'administrateur.
-
Un administrateur d'entreprise doit approuver l'application avant de pouvoir l'utiliser.
Important
L'application ne fonctionne pas tant que l'autorisation de l'administrateur n'est pas accordée. Non soumis signifie que l'application échoue au moment de l'exécution.
Étape 5 : Création du secret Secrets Manager
Stockez les informations d'identification dans un AWS Secrets Manager secret à l'aide des paires clé-valeur suivantes :
{ "clientId": "your-client-id", "clientSecret": "your-client-secret", "enterpriseId": "your-enterprise-id", "ccgUserId": "your-user-id" }
| Champ | Description |
|---|---|
clientId |
ID du client de l'application depuis la section Accès (panneau de droite). |
clientSecret |
Révélé en choisissant Fetch Secret après avoir enregistré l'application. |
enterpriseId |
Depuis le panneau Propriétés. Identifie l'instance d'entreprise Box à explorer. |
ccgUserId |
Depuis le panneau Propriétés. Valide que les informations d'identification peuvent déléguer en tant qu'utilisateur. |
Créez le secret à l'aide de AWS Command Line Interface :
aws secretsmanager create-secret \ --namebedrock-box-ccg-creds\ --secret-string file://secret.json
Enregistrez l'ARN secret de la réponse. Vous l'utilisez comme source de donnéessecretArn.
Étapes suivantes
Après avoir enregistré le secret, créez la source de données avec authType défini surCCG. Consultez Connecter une source de données Box. Pour filtrer les résultats des requêtes en fonction des autorisations des utilisateurs, consultezDocument-level contrôles d'accès.